吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6262|回复: 19
收起左侧

[其他转载] [升级]A姐表示压力很大:Anti-LpK的几种方法

 关闭 [复制链接]
ps520 发表于 2010-7-29 12:36
本帖最后由 ps520 于 2010-7-30 00:43 编辑

群众:"嗯,A哥还会揩油~应该很快就没事了~~~"

A姐:"被发现了……"

希望A-new大侠能够快点回到我们队伍中~~~~
(他已经清醒啦,形势一片大好~)
===========================================
本源码演示了几种常见反lpk的方法,当然,很多方法在技术上有重复的地方。

附件标题一定要长……

2010年7月30日 00:46:43

新增API CopyFileA检测方式

AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAnti_LpK.rar

19.92 KB, 下载次数: 42, 下载积分: 吾爱币 -1 CB

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Zanker 发表于 2010-7-29 12:39
支持你一下...
什么语言的源码?
missviola 发表于 2010-7-29 12:43
紫陌 发表于 2010-7-29 12:43
头像被屏蔽
坏ˉ耶稣 发表于 2010-7-29 13:16
提示: 作者被禁止或删除 内容自动屏蔽
qyc0129 发表于 2010-7-29 13:42
高手。
学习了
貌似USP10也可以。。
 楼主| ps520 发表于 2010-7-30 00:36
本帖最后由 ps520 于 2010-7-30 00:38 编辑

反这个模块很简单,只需要HooK几个特定函数。
其中GetMoudleHandle需要指向System32目录下的那个
其余的retn0即可



OpenFile
CreateFile
CreateFileA
CreateFileW
GetMoudleHandle

只需要Hook可以打开文件的API和取模块OEP的API

从底层拦截!
 楼主| ps520 发表于 2010-7-30 00:40
群众继续杯具地放一个很黑的API

CopyFile


刚才想到的,复制目录下LPK到其他目录,成功则存在LPK。


技术测试通过
头像被屏蔽
yasas 发表于 2010-7-30 11:12
提示: 作者被禁止或删除 内容自动屏蔽
imbadyc 发表于 2010-7-30 11:16
学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 07:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表